我是一个大侠,你要知道一个大侠,不会对你的数据感兴趣的。由于你的网站存在大量漏洞,特用此方式通知管理员。”——HACK ★身份 川内某高校的在读研究生。 ★目的 发现很多网站有漏洞,友情检测,善意提醒,不会修改网站数据,也不影响
网友对该网站的访问。 ★招式 通常是找漏洞入侵,拿下服务器,全靠双手。可以把整个网站下载到本地或者将内容全部删除。 ★战绩 西北师大、川师大以及广东等地的一些学校的网站,都在他的控制之下;川内高校只有入侵电子科大网站失败。 ★后续 不敢再黑了,担心被入侵的网站追究,毕业受影响,导师受牵连。 怕毕业受影响不敢心太黑 一年内入侵多家网站,却从未被发现。 黑客称“只是善意提醒,不会破坏数据”。昨日上午,有网友报料称,四川师范大学的网站被黑客入侵。随后,记者联系上“入侵者”,得知他还入侵过不少大学的网站,而这些网站至今仍没发现自己已经“全裸”。 现状 入侵后挂黑页 留下“脚印”自称“大侠” “四川师范大学网站被入侵”,昨日上午8时许,根据网友报料,记者打开一个黑客页面。该页面网址前半段是四川师范大学研究生院的地址,后半段是“new.asp”。 随着页面的打开,黑色底子的页面中间,逐渐显示出一段文字:“尊敬的管理员,您的网址已经被我挂上黑页,本次入侵纯属安全检测!没有对贵站做任何安全破坏。今天很荣幸在你页面上说上几句话,我是一个大侠,你要知道一个大侠,不会对你的数据感兴趣的。由于你的网站存在大量漏洞,特用此方式通知管理员。” 记者尝试从四川师范大学网站首页登录研究生院主页,发现一切正常,点开几个新闻链接,页面显示也正常。“可能是站点目录下加了个页面文件”,计算机技术业内人士告诉记者,没链接到这个页面的情况下,网站就是正常的,但网站的数据,很可能已经全部陷入黑客的操控之下。 原因 很多网站有漏洞 “善意提醒”不破坏 从黑页上的信息来看,这个入侵者一点都不怕暴露自己,因为他明确声称对此负责,还留下了QQ号码。 记者根据黑页上的QQ信息,联系上这个昵称叫“蹦呀蹦”的黑客。“我黑了很多学校”,“蹦呀蹦”称,西北师大、川师大以及广东等地的一些学校,都在他的控制之下,他可以把整个网站下载到本地或者将内容全部删除,川内高校他尝试入侵而没有成功的只有电子科大,“电子科大使用的JSP的技术高,很难进去”。 “也谈不上什么黑客,就是网站做多了,就知道哪里有漏洞了”,“蹦呀蹦”说他通常是找漏洞入侵,拿下服务器,全靠双手,而有些黑客会使用“黑客工具”,找漏洞更方便,速度也更快。 做了一年多的黑客,入侵过很多高校的网站,“蹦呀蹦”说自己从来没被发现过,“学校的管理人员技术不行,有些没意识到”。 “蹦呀蹦”称自己是川内一所高校的在读研究生,入侵并留下“脚印”,只是因为发现这些网站有很多漏洞,“友情检测,善意提醒”,并不会修改网站数据,也不影响网友对该网站的访问。 为何要采取这种方式来提醒?“蹦呀蹦”说很多学校的管理人员技术不行,也不重视网络安全,就算跟他们说了也不会起作用的。 “挂上名字,主要是黑客内部之间的较量。”“蹦呀蹦”说。 “不敢再黑了,要找我的”,“蹦呀蹦”说自己还是在校学生,担心被入侵的网站追究起来,自己毕业要受影响,导师也会受牵连。“我只是入侵了以后打上黑页,虽未触犯刑法,但要追究我民事责任的。”“蹦呀蹦”说。 各方说法 如果后果严重可能被拘留 校方:打算尽快更换系统 记者联系上四川师范大学研究生院,对方表示尚不知道被入侵,该院的网站是请校外的公司制作和维护的,一般只在发现问题的时候才找公司解决,以前只发现过病毒入侵,黑客入侵还是第一次遇到,经过这次事件以后,他们打算尽快更换系统,并加强完全检测。 律师:可能受到行政处罚 律师邢连超表示,从目前了解到的情况看,“蹦呀蹦”的行为是违法的,但还不构成犯罪,因为他的动机是善意的,而且没有造成损坏后果。 如果被入侵的网站追究责任,“蹦呀蹦”需要赔礼道歉;如果事情严重,比如造成了损害后果,“蹦呀蹦”还可能受到行政处罚,比如警告、罚款、拘留等。 专家:提高黑客入侵难度 计算机技术业内人士告诉记者,网站被黑客入侵后即使可以正常访问,危险依然存在:因为能入侵说明网站有漏洞,“不能保证每个黑客都只是善意提醒,这次没给你做破坏,你可以不管,下次可不一定不破坏。” 业内人士提醒,网站最好对数据做好备份,并对重要站点,做定期安全检测,或者采用更高技术,减少漏洞,提高入侵难度。 幕后利益 “入侵检测”已成一种行业 “蹦呀蹦”说,现在“入侵检测”已经成为一个行业,很多网站都会雇佣职业黑客,定期检查服务器安全性,国内还有为黑客和网站管理人员提供这类中介服务的专业网站。 业内人士表示,“入侵检测”很早就有了,有需要的站点会找人入侵自己的系统,看已经完成的系统还有什么安全漏洞,或者做压力测试。寻找黑客的方式则有很多,比如通过网络中介,像网上购物一样完成交易。 记者在一家叫“黑客任务”的网站看到,找黑客入侵网页已经成了“黑客价值体现”。各种寻找黑客入侵网页的“任务”像普通商品一样被展示出来,等待有人“认领”。黑客通过投标、中标,成功完成任务后领取报酬。 在这样的网站上,发出任务者采取悬赏或者招标的形式寻找黑客,悬赏金额几十到几百元不等,有的更高。报酬则通过网站做中介,采用支付宝、网银等形式支付。 早报记者杨华丽 黑客入侵高校网站事件 2010年12月清华大学网站被植黄色信息 12月17日,黑客入侵清华大学子网站并植入黄色信息。此次攻击对该清华大学首页无影响,只是生成了以该网站子网站为域名的黄色网页。 (新京报) 2009年12月重庆某高校千人考试信息丢失 2009年12月29日,重庆某高校网站遭黑客入侵,1000多学生的考试信息丢失,涉及到考试的72个科目。被迫更改考试时间。 (重庆晨报) 2007年4月四川某高校百余人学分被篡改 西南某科技大学的吕斌,入侵四川省内多所高校的计算机学生管理系统,篡改在校生学分档案,并帮助其制售假文凭牟利。从2006年8月至2007年4月,仅入侵川内某师范学院教务管理网络系统一案,致使该院130余名学生302科学习成绩被改动。 (华西都市报)
黑客频频入侵高校网站留个脚印就闪
时间: 2024-10-03 02:33:16
黑客频频入侵高校网站留个脚印就闪的相关文章
制售假证团伙与网络黑客勾结入侵政府网站高达185个
张芳曼制图 核心提示 号称"诚信合作,信誉第一",可通过内部关系获取执业资格证书,证书编号可在政府网站查到近日,由广东揭阳人事考试网被添加非法链接,揭破了一起"以假乱真"的制售假证大案. 制售假证团伙与网络黑客勾结,入侵政府网站高达185个,遍布30个省区市,涉案金额上亿,他们的利益链条是如何形成的?这起糅合了互联网"高科技"的假证大案有何启示? "不入侵难卖高价",每本假证收费4000元至10000元 "只要你需要
广东警方查获了一宗通过入侵政府网站制售假证案
假证信息在政府网站上查到了 姚某是广东省某建筑公司的一名项目经理,尽管他从事建筑业多年,但业务职称一直是初级工程师,原因是他的学历不够,只是初中毕业,而要考中级职称必须要大学毕业. 在网上,姚某联系到了一个号称能办证的人,此人标榜他办的证可以在政府网站上查到相关信息,绝对管用.姚某便按照对方要求,把7000块钱的首款打了过去.过了十天左右,办证的人便发信息告诉姚某,说可以上网先查信息,如果查到了,就把剩下的钱打给他. 办证人通过电话进行指导,姚某果然在相关的政府网站上找到了一个证书查询页面,并查
Twitter安全问题接连不断 黑客再次入侵
据国外媒体报道,上周三一位网名为"黑客克罗尔"(Hacker Croll)的用户在一家法国技术论坛发帖称,他已成功入侵Twitter,并获得10名Twitter用户账号的控制权.为证明事件真实性,克罗尔还在论坛上贴出了他入侵Twitter用户账号后的13幅截图. 周四下午Twitter联合创始人比兹·斯通(Biz Stone)在Twitter官方博客中证实了该消息,"本周期间,一名外部人员在未经授权情况下访问了Twitter网站.我们初步的评估结果是,没有任何用户账号信息遭到
多所重点高校网站遭黑客入侵
早报记者 单芸 据瑞星安全系统监测,"北京大学档案馆"."北京外国语大学外国文学研究所"."中国政法大学社会学院"等重点大学网站日前被黑客挂马,用户浏览这些网站后,可能感染灰鸽子后门病毒,导致用户电脑被黑客控制.截至昨日,部分网页中的病毒仍存在. 瑞星安全专家提醒说,高校网站被挂马是个比较普遍的现象,占挂马网站总量的20%以上.高校网站频繁被黑客入侵,应引起校方的足够重视,否则容易导致学生和其他访问者中毒,甚至导致数据丢失或声誉下降等严重后果.
黑客热衷入侵政府类网站:技术成本低收益高
黑客"偏爱"政府网站 济南市公安局成功侦破一起新型制售假证大案.犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改数据后大肆制作和销售假学历.假证书. 新闻背景 今年12月中旬,两名仅有初中学历的90后,因非法侵入最高人民检察院反渎职侵权厅网站后台.非法控制长沙质量技术监督局等政府网站,涉嫌构成非法侵入计算机信息系统罪.非法控制计算机信息系统罪被公诉至北京市朝阳区法院. 然而,这绝不是个案.据国家互联网应急中心的监测报告显示,2010年5月10日至16日,仅一周内,中国境
高考临近黑客借机挂马128家高校网站中毒
一年一度的高考临近 高校网站访问量激增 黑客们借机挂马牟利 北大.清华等网站中招 本报讯(记者 杨帆)一年一度的高考已进入读秒阶段,黑客却要借此机会大赚一笔. 据记者了解,高考前后一个专业黑客通过挂马网页至少可以获利万元以上,原本看似最没有利润可图的学生群体,却成了时下黑客眼中的最佳赚钱的目标. 据360安全卫士恶意网页监测数据显示,有关高考的挂马网页正在急剧上升. 仅14日一天,就有包括北大.清华等在内的128家高校网站遭遇挂马. 截至记者发稿时,绝大部分被挂马高校网站问题依旧存在. 中毒案例
黑客入侵教育网站 修改数据假证成真
据新华社电 济南市公安局近日成功侦破一起新型制售假证大案.令人吃惊的是,这伙犯罪分子采取黑客攻击手段,入侵国家级教育网站和多所高校网站,篡改数据后大肆制作和 销售假学历.假证书.由于在正规网站上能够查询到证书号,这些假证成为有备案的"真证书". 济南破获制假大案 今年3月,济南市公安局接到上级通报:1月8日,一个国家级教育网站的成绩查询系统出现异常,国家计算机二级和公共英语三级的考试数据成绩出现网上查询的成绩与实际考试结果不符,部分不合格人员和未报名参加考试人员经查询显示为合格人员,部
黑客借势开学攻击 高校网站挂马剧增
中介交易 SEO诊断 淘宝客 云主机 技术大厅 时值9月开学季,高校网站浏览量猛增,而学生群体又是网游和网购市场的主力军,黑客正是借势对高校网站发动针对性攻击.对此,专家建议广大新生访问高校网站时,使用360安全卫士及浏览器等具备上网防护功能的软件,可有效拦截网站挂马威胁. 随着学校陆续开学,网络黑客攻击重点开始转向高校网站.据360安全中心监测,近期edu.cn域名的高校网站挂马数量剧增,相比8月涨幅达到70%以上.专家表示,由于大学宿舍电脑在假期无法打补丁,很容易被木马趁虚而入,建议广大学生
14岁黑客入侵电视台网站骗奖4.8万被判缓刑
中介交易 SEO诊断 淘宝客 云主机 技术大厅 几名网友利用黑客技术,竟入侵到江西电视台都市频道的"开运夺宝"服务器,窥视中奖信息,更改电视台数据库,多次从电视台领取价值4.8万元的奖品.直到一名中奖观众打来电话,整件事才东窗事发. 顽童恶搞 14岁黑客入侵电视台网站 在豫章中学初二的学生小颜,从小就对电脑和网络非常感兴趣. 为了能加强自己的网络技术,他还以"云中燕"的网名加入了南昌高校学生组成的黑客QQ群,和里面的"黑客"交流经验,互相学习.在